System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一区二区三区无码视频免费福利,在人线av无码免费高潮喷水 ,国产精品无码一区二区在线
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當前位置: 首頁 > 專利查詢>復旦大學專利>正文

    一種基于擴散模型的可定制物理對抗補丁生成方法技術

    技術編號:44196213 閱讀:16 留言:0更新日期:2025-02-06 18:33
    本發明專利技術提供了一種基于擴散模型的可定制物理對抗補丁生成方法,屬于人工智能安全領域,本發明專利技術通過在物體表面生成自然且不易察覺的對抗補丁,欺騙目標檢測系統,躲避識別。本發明專利技術專門用于創建自然和可定制的對抗性補丁。本發明專利技術利用參考圖像代替傳統的隨機噪聲作為補丁生成的基礎,確保補丁在視覺上與自然圖像保持高度一致。通過引入不完全擴散優化策略,補丁生成過程更加高效,同時有效保持了攻擊性能。本發明專利技術使用了掩碼技術,使得生成的對抗補丁可以是多種形狀,不再局限于傳統的方形補丁。本發明專利技術提出的對抗補丁在保持自然外觀的同時,具備與現有非自然對抗補丁方法相當甚至更高的攻擊成功率。

    【技術實現步驟摘要】

    本專利技術屬于人工智能安全領域,具體涉及一種基于擴散模型的可定制物理對抗補丁生成方法


    技術介紹

    1、隨著深度學習的迅猛發展,基于深度學習的目標檢測器在現實生活中廣泛應用,包括無人駕駛、醫療診斷等領域,都與我們自身的安全息息相關。不幸的是,最近許多工作都已經證明深度神經網絡非常容易被一些惡意設計的對抗樣本干擾,從而做出違背常識的判斷,這對相關應用造成了巨大的威脅。

    2、對視覺領域而言,對抗性攻擊可分為兩個不同的類別:數字對抗攻擊和物理對抗攻擊。與在數字空間中加入微小擾動的數字攻擊不同,物理對抗攻擊是在現實世界中進行的,其目標是通過改變物理物體的外觀或位置來誤導視覺系統。這種攻擊可以通過多種方式實現,例如在物體表面粘貼特定的貼圖、改變環境的光照、或添加干擾元素。相比于數字攻擊,物理對抗攻擊在實際操作中面臨更多的限制和挑戰,因為它們必須在現實世界中有效。例如,攻擊者可能需要考慮光照條件、觀察角度、物體移動等因素,以確保攻擊的穩定性和持續性。

    3、在大部分以往的物理對抗補丁的研究中,比如advyolo方法[1]和t-sea方法[2],主要都是以提升補丁的攻擊性能為主,這意味著需要在生成的補丁中加入更強的擾動,導致補丁很大程度地背離了自然圖像的分布,變得十分違和,雖然幾乎所有的補丁生成方法中都引入了tv損失來使補丁更加平滑,但這仍然解決不了補丁突兀的根本問題,他們還是十分容易被人們識別出來。隨著圖像生成領域的發展,一些基于深度圖像生成器的自然補丁的生成方法應運而生,以naturalistic?adversarial?patch(nap)[3]為代表,由于補丁是由這些經過充分訓練的生成器生成而來,這使得補丁能夠擁有自然外觀,從而增加了補丁的隱蔽性。但是,這些方法并沒有取得一個良好的攻擊性能,與非自然的補丁性能存在距離,且這些方法通常是對初始化的隨機噪聲做優化、難以實現利用給定圖像進行補丁生成,這導致需要大量時間來進行圖像的篩選。

    4、[1]thys,s.;van?ranst,w.;and?goedem′e,t.2019.fooling?au-tomatedsurveillance?cameras:adversarial?patches?to?attackperson?detection.in?cvprw,0-0.

    5、[2]huang,h.;chen,z.;chen,h.;wang,y.;and?zhang,k.2023.t-sea:transfer-based?self-ensemble?attack?on?objectdetection.in?cvpr,20514-20523.

    6、[3]hu,y.-c.-t.;kung,b.-h.;tan,d.s.;chen,j.-c.;hua,k.-l.;and?cheng,w.-h.2021.naturalistic?physical?adversarial?patch?for?object?detectors.in?cvpr,7848-7857.


    技術實現思路

    1、本專利技術是為了解決上述問題而進行的,目的在于提供一種基于擴散模型的可定制物理對抗補丁生成方法。

    2、本專利技術提供了一種基于擴散模型的可定制物理對抗補丁生成方法,具有這樣的特征,包括以下步驟:s10,生成參考圖像的文本描述;s20,對參考圖像的非主體區域做基于目標掩碼的背景替換;s30,將參考圖像與中間時間步的隱向量做基于空文本逆轉的完美映射,得到起始噪聲隱向量xt/2;s40,將隱向量xt/2通過ddim采樣,在文本描述的引導下得到對抗補丁;s50,將數據集的人物圖像填充后縮放成同一尺寸,隨后將對抗補丁應用于人物圖像中的人物衣服表面,得到訓練數據集;s60,利用檢測模型檢測訓練數據集,得到預測結果;s70,檢測預測結果的損失,從而更新隱向量xt/2;s80,重復步驟s40~步驟s70直至迭代結束,輸出最終的對抗補丁。

    3、在本專利技術提供的基于擴散模型的可定制物理對抗補丁生成方法中,還可以具有這樣的特征:其中,步驟s10中,利用blip模型生成文本描述。

    4、在本專利技術提供的基于擴散模型的可定制物理對抗補丁生成方法中,還可以具有這樣的特征:其中,步驟s20中,背景替換的公式為:上式中,為參考圖像;m為目標掩碼;s為純色背景,用于替換原有背景;為得到的新圖像。

    5、在本專利技術提供的基于擴散模型的可定制物理對抗補丁生成方法中,還可以具有這樣的特征:其中,步驟s30中,空文本逆轉訓練在每一個采樣過程中的非條件嵌入,從而矯正生成過程的路徑偏離。

    6、在本專利技術提供的基于擴散模型的可定制物理對抗補丁生成方法中,還可以具有這樣的特征:其中,步驟s50中,人物圖像填充后縮放成同一方形的尺寸。

    7、在本專利技術提供的基于擴散模型的可定制物理對抗補丁生成方法中,還可以具有這樣的特征:其中,步驟s60中,預測結果包括預測框的坐標以及其中對應的物體概率。

    8、在本專利技術提供的基于擴散模型的可定制物理對抗補丁生成方法中,還可以具有這樣的特征:其中,步驟s70中,利用iou檢測損失通過梯度下降的方式更新隱向量,根據損失對隱向量求導,以獲得損失函數對隱向量的梯度,隨后,通過梯度下降算法調整隱向量,iou損失定義如下式:上式中,m是滿足最大iou大于閾值t的檢測框的總數;iou(jj,j′k)是檢測框j′k和真實框jj之間的交并比;是指示函數,當括號中的條件為真時,函數值為1,否則為0;p是檢測器處理圖像后輸出的預測框內存在物體的概率pobj和各種物體的分類概率pcls的乘積。

    9、在本專利技術提供的基于擴散模型的可定制物理對抗補丁生成方法中,還可以具有這樣的特征:其中,t=0.5。

    10、專利技術的作用與效果

    11、本專利技術的基于擴散模型的可定制物理對抗補丁生成方法通過圖像與隱空間向量映射,結合目標掩碼實現定制化自然外觀的物理補丁生成。

    12、本專利技術使用不完整的擴散優化,很好的解決了使用擴散模型時,優化過程中補丁攻擊性與隱蔽性難以折衷的問題。

    13、本專利技術提出了一種更適合對抗補丁優化的檢測損失,叫做交并檢測損失,在保持補丁自然外表的同時,該損失函數能達到更強的攻擊性能以及更快的收斂速度。

    本文檔來自技高網...

    【技術保護點】

    1.一種基于擴散模型的可定制物理對抗補丁生成方法,其特征在于,包括以下步驟:

    2.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    3.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    4.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    5.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    6.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    7.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    8.根據權利要求7所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    【技術特征摘要】

    1.一種基于擴散模型的可定制物理對抗補丁生成方法,其特征在于,包括以下步驟:

    2.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    3.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    4.根據權利要求1所述的基于擴散模型的可定制物理對抗補丁生成方法,其特征在于:

    ...

    【專利技術屬性】
    技術研發人員:馬興軍王智祥姜育剛
    申請(專利權)人:復旦大學
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码国模国产在线无码精品国产自在久国产 | 亚洲av中文无码乱人伦在线播放| 亚州AV综合色区无码一区 | 无码人妻品一区二区三区精99 | 国产在线精品无码二区二区| 爆乳无码AV一区二区三区| 中文午夜人妻无码看片| 日韩专区无码人妻| 亚洲国产精品无码久久久蜜芽 | av色欲无码人妻中文字幕| yy111111少妇影院里无码| 亚洲日韩乱码中文无码蜜桃臀网站| 久久久无码精品国产一区| 免费无码黄十八禁网站在线观看 | 免费无码AV一区二区| 亚洲国产精品成人精品无码区| 亚洲国产日产无码精品| 18禁无遮挡无码网站免费| 中文有无人妻vs无码人妻激烈 | 国产成人综合日韩精品无码| 亚洲AV中文无码乱人伦下载| 亚洲色无码专区一区| heyzo专区无码综合| 性色av极品无码专区亚洲| 一本加勒比hezyo无码专区| 久久无码av亚洲精品色午夜| 无码人妻精品一区二区| 国产精品无码DVD在线观看| 无码日韩人妻av一区免费| 亚洲av中文无码乱人伦在线咪咕| 日韩毛片无码永久免费看| 日韩精品真人荷官无码| 亚洲日韩欧洲无码av夜夜摸| 无码免费午夜福利片在线| 内射人妻无套中出无码| 日韩国产精品无码一区二区三区| 免费无码午夜福利片69| 中文字幕无码不卡免费视频 | 成人av片无码免费天天看| 亚洲欧洲免费无码| 青青草无码免费一二三区|